Directe antwoorden
Herken uw situatie, zie wat geldt
Elke vraag hieronder is een situatie uit de praktijk. Het antwoord toont wat nu geldt, uw eerste acties en het bewijs dat u vastlegt, samengesteld uit hetzelfde versieerbare informatiemodel als de rest van het platform.
Verboden praktijken en handhaving
- Valt onze AI-toepassing onder de verboden praktijken?U wilt zeker weten dat een bestaande of geplande AI-toepassing niet onder het verbod van artikel 5 valt, zoals manipulatie, social scoring of bepaalde biometrie.
- Welke boetes en handhaving kent de AI Act en wie controleert?U wilt weten wat er kan gebeuren bij niet-naleving: welke toezichthouders er zijn, wat de boeteplafonds zijn en welke regels nu al worden gehandhaafd.
Transparantie, chatbots en content
- Onze chatbot praat met klanten. Moet die melden dat het AI is?Een AI-systeem dat rechtstreeks met mensen communiceert, zoals een chatbot of voicebot in klantcontact.
- Wij publiceren AI-gegenereerde content. Moet dat gelabeld worden?Tekst, beeld, audio of video die (deels) met generatieve AI is gemaakt en publiek wordt gepubliceerd.
- Wij maken of gebruiken deepfakes of synthetische media. Wat is verplicht?Beeld, audio of video van bestaande personen, plaatsen of gebeurtenissen die met AI is gegenereerd of gemanipuleerd.
- Wij bouwen een AI-product voor klanten. Welke plichten heeft een aanbieder?Uw organisatie ontwikkelt een AI-systeem (of laat het ontwikkelen) en brengt het onder eigen naam op de markt.
- Wat regelt artikel 50 van de AI Act precies?U zoekt het overzicht van de transparantieverplichtingen: welke melding, markering of label geldt voor welk AI-scenario.
Hoog risico en classificatie
- Wij gebruiken AI bij werving en selectie. Is dat hoog risico?AI die CV’s screent, kandidaten rangschikt, vacatures target of sollicitatiegesprekken analyseert.
- Wij gebruiken AI voor kredietwaardigheid of verzekeringspremies. Wat geldt?AI die kredietwaardigheid of kredietscores bepaalt, of risico- en premiestelling doet voor levens- of ziektekostenverzekeringen.
- Wij zetten AI in binnen onderwijs of toetsing. Is dat hoog risico?AI voor toelating, beoordeling, niveaubepaling of fraudedetectie bij toetsen in onderwijs of beroepsopleiding.
- Wij overwegen gezichtsherkenning of andere biometrie. Mag dat?Biometrische identificatie of categorisering van personen, zoals gezichtsherkenning bij toegang of in de publieke ruimte.
- Hoe zetten wij een AI-register op en classificeren wij onze systemen?U wilt overzicht: welke AI-systemen draaien er, wie is eigenaar, en welke risicocategorie geldt per systeem.
- Wij gebruiken AI voor het monitoren of beoordelen van werknemers. Wat geldt?AI voor taakverdeling, prestatiebeoordeling, promotie- of ontslagbeslissingen, of gedragsmonitoring van personeel.
- Wat is er verschoven door de Digital Omnibus en wat geldt gewoon nog?U wilt de actuele timeline: welke verplichtingen zijn uitgesteld en welke deadlines staan overeind.
- Wij gebruiken AI in de zorg. Welke AI Act-regels gelden daar?AI in een zorgcontext, van triage en administratieve ondersteuning tot AI in of rond medische hulpmiddelen.
- Hoe richten wij menselijk toezicht op AI in (human oversight)?U wilt weten wat de AI Act verwacht van menselijke controle op AI-beslissingen: human in, on of over the loop, en wie daarvoor bekwaam moet zijn.
- Welke verplichtingen heeft een gebruiksverantwoordelijke onder artikel 26?Uw organisatie gebruikt (straks) een hoog-risico AI-systeem van een leverancier en u wilt de eigen plichtenlijst als gebruiksverantwoordelijke kennen.
- Zijn wij aanbieder of gebruiksverantwoordelijke onder de AI Act?U wilt per AI-toepassing bepalen welke rol uw organisatie heeft, want de rol bepaalt de plichtenlijst.
- Valt ons systeem onder de definitie van AI-systeem (artikel 3)?U twijfelt of software, een rekenmodel of een regelgebaseerd systeem juridisch een AI-systeem is en dus onder de verordening valt.
- Welke data-eisen stelt de AI Act aan hoog-risico AI (artikel 10)?U wilt weten welke eisen aan trainings-, validatie- en testdata gelden en wat u daarover moet kunnen aantonen.
- Welke technische documentatie vraagt de AI Act (artikel 11)?U wilt weten welk dossier een aanbieder van hoog-risico AI moet opbouwen en wat u als afnemer mag opvragen.
- Waar beginnen we met AI Act-compliance? Een stappenplanUw organisatie wil AI Act-compliant worden maar heeft nog geen aanpak: u zoekt de logische volgorde en een checklist om te starten.
- Moeten wij ons AI-systeem registreren in de EU-databank?U wilt weten wie zich in de EU-databank voor hoog-risico AI moet registreren en wanneer die plicht gaat spelen.
- Wat betekent "redelijkerwijs te voorzien misbruik" in de AI Act?U komt de term tegen in eisen en documentatie en wilt weten wat u er concreet mee moet in ontwerp en beheer.
- Hoe werkt de conformiteitsbeoordeling en CE-markering voor AI?U wilt weten wanneer een AI-systeem een conformiteitsbeoordeling en CE-markering nodig heeft en wie die uitvoert.
- Wat vraagt het risicomanagementsysteem van artikel 9 van ons?U bent aanbieder van een hoog-risico AI-systeem en moet aantonen dat u risico’s voor gezondheid, veiligheid en grondrechten structureel identificeert, beperkt en blijft volgen.
- Hoe volgen wij ons AI-systeem nadat het live is gegaan?Uw hoog-risico systeem draait in productie. U moet de werking in de praktijk blijven volgen en ingrijpen zodra het gedrag afwijkt van wat u bij de beoordeling had vastgesteld.
- Welke instructies moeten wij meeleveren bij ons AI-systeem?U levert een hoog-risico AI-systeem aan een andere organisatie. Die moet het systeem kunnen gebruiken zoals u het bedoeld heeft, en dat kan alleen als u meelevert wat het systeem wel en niet kan.
- Hoe nauwkeurig en robuust moet ons AI-systeem zijn?U wilt weten welk prestatieniveau de verordening van een hoog-risico systeem verlangt, en hoe u dat aantoonbaar maakt zonder dat er een wettelijk minimumpercentage bestaat.
- Wij halen AI van buiten de EU. Wat moeten wij regelen?U importeert, distribueert of gebruikt een AI-systeem van een aanbieder die buiten de Unie is gevestigd, en wilt weten welke plichten daarmee bij u terechtkomen.
- Wat valt er onder hoog risico, en is ons systeem dat ook?U wilt weten of uw toepassing in de zwaarste categorie van de verordening valt, want daar hangt vrijwel elke verdere verplichting van af.
AI-geletterdheid en organisatie
- Onze medewerkers gebruiken ChatGPT of Copilot. Wat moeten wij regelen?Medewerkers gebruiken generatieve AI-tools in hun werk, met of zonder formeel beleid.
- Wij willen een AI-beleid opstellen. Waar beginnen we?Uw organisatie wil spelregels vastleggen voor verantwoord AI-gebruik: wat mag, wat niet, en wie beslist.
- Wat vraagt artikel 4 AI-geletterdheid concreet van ons?U wilt weten wat de AI-geletterdheidsplicht inhoudt en hoe u die aantoonbaar invult voor uw teams.
- Wat is automation bias en wat moet onze organisatie ermee?Medewerkers vertrouwen blind op AI-output. U wilt weten wat de AI Act daarover zegt en hoe u dit aantoonbaar tegengaat.
- Moeten wij een AI-officer of AI-compliance-officer aanstellen?U vraagt zich af of de AI Act, zoals de AVG met de FG, een verplichte functionaris kent en hoe u AI-verantwoordelijkheid dan wél belegt.
- Is de ALTAI / trustworthy AI-assessment verplicht onder de AI Act?U kent de Assessment List for Trustworthy AI en vraagt zich af hoe die zich verhoudt tot de wettelijke plichten.
- Wie kan ons helpen bij de implementatie van de AI Act?U zoekt begeleiding: een workshop, training of een partij die de implementatie met u uitvoert in plaats van alleen adviseert.
- Geldt de AI Act ook voor kleine organisaties?U bent een mkb-bedrijf, start-up of kleine instelling en vraagt zich af of deze verordening voor u geldt of alleen voor grote technologiebedrijven.
Grondrechten en publieke sector
- Wij zijn een overheidsorganisatie die AI gebruikt. Wat moet er geregeld zijn?Een gemeente, uitvoeringsorganisatie of andere publiekrechtelijke instantie die AI inzet richting burgers, bijvoorbeeld bij uitkeringen, handhaving of dienstverlening.
- Moeten wij een FRIA uitvoeren en hoe pakken we dat aan?Een grondrechteneffectbeoordeling (artikel 27) voor de inzet van een hoog-risico AI-systeem.
- Hoe verhouden de AVG en de AI Act zich tot elkaar?Uw organisatie is AVG-compliant en wil weten wat de AI Act daar bovenop vraagt, en waar DPIA en FRIA elkaar raken.
GPAI-modellen
- Wij trainen of publiceren een eigen AI-model. Welke GPAI-regels gelden?Een AI-model voor algemene doeleinden (foundation model, LLM) dat op de Uniemarkt wordt aangeboden, ook open source.
- Wanneer heeft een GPAI-model systeemrisico (de 10^25 FLOPs-drempel)?U wilt weten wanneer een AI-model als GPAI met systeemrisico geldt en welke extra plichten daar dan bijkomen.
Staat uw situatie er niet bij? Stel uw vraag in de kennisbank of gebruik de implementatiekaart.